Перейти к содержимому
Noroxi

Community by PeepSo – Download from PeepSo.com

peepso-core · плагин

Известные уязвимости для Community by PeepSo – Download from PeepSo.com. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

16 известных уязвимостей

без входа эксплуатируется: 10 · последняя 19 авг. 2026 г.

Закрыт на wordpress.org

Удалён из каталога 19 нояб. 2024 г. · причина: по просьбе автора. Закрытый компонент больше не обновляется; установленные копии продолжают работать, а их уязвимости остаются открытыми. Удалите его или замените поддерживаемым аналогом.

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2023-39925без авторизации · нужен клик≤ 6.1.6.0

    WordPress Community by PeepSo Plugin <= 6.1.6.0 is vulnerable to Cross Site Request Forgery (CSRF)

    Высокий 8.8
  • CVE-2023-32092без авторизации · нужен клик≤ 6.0.9.0

    WordPress Community by PeepSo Plugin <= 6.0.9.0 is vulnerable to Cross Site Request Forgery (CSRF)

    Высокий 8.8
  • CVE-2023-25967без авторизации · нужен клик≤ 6.0.2.0

    WordPress Community by PeepSo Plugin <= 6.0.2.0 is vulnerable to Cross Site Request Forgery (CSRF)

    Высокий 8.8
  • CVE-2022-41633без авторизации · нужен клик≤ 6.0.2.0

    WordPress Community by PeepSo Plugin <= 6.0.2.0 is vulnerable to Cross Site Request Forgery (CSRF)

    Высокий 8.8
  • CVE-2016-10968нужен вход

    The peepso-core plugin before 1.6.1 for WordPress has PeepSoProfilePreferencesAjax->save() privilege escalation.

    Высокий 8.8
  • CVE-2026-66668подписчик+≤ 9.0.5.2

    WordPress Community by PeepSo plugin <= 9.0.5.2 - SQL Injection vulnerability

    Высокий 8.5
  • CVE-2024-11447без авторизации · нужен клик≤ 7.0.3.0

    Community by PeepSo – Social Network, Membership, Registration, User Profiles, Premium – Mobile App <=7.0.3.0 - Reflected Cross-Site Scripting

    Средний 6.1
  • CVE-2023-48746без авторизации · нужен клик≤ 6.2.6.0

    WordPress Community by PeepSo Plugin <= 6.2.6.0 is vulnerable to Cross Site Scripting (XSS)

    Средний 6.1
  • CVE-2024-9873подписчик+≤ 6.4.6.1

    Community by PeepSo <= 6.4.6.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

    Средний 5.4
  • CVE-2023-47850нужен вход≤ 6.2.2.0

    WordPress Community by PeepSo Plugin <= 6.2.2.0 is vulnerable to Cross Site Scripting (XSS)

    Средний 5.4
  • CVE-2024-7426без авторизации≤ 6.4.6.0

    Community by PeepSo – Social Network, Membership, Registration, User Profiles <= 6.4.6.0 - Unauthenticated Full Path Disclosure

    Средний 5.3
  • CVE-2024-25923без авторизации≤ 6.2.7.0

    WordPress Community by PeepSo plugin <= 6.2.7.0 - Sensitive Data Exposure via Log File vulnerability

    Средний 5.3
  • CVE-2023-27630без авторизации≤ 6.0.9.0

    WordPress Community by PeepSo plugin <= 6.0.9.0 - Server Information Disclosure

    Средний 5.3
  • CVE-2024-7655админ≤ 6.4.5.0

    Community by PeepSo – Social Network, Membership, Registration, User Profiles <= 6.4.5.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

    Средний 4.8
  • CVE-2024-7618админ≤ 6.4.5.0

    Community by PeepSo – Social Network, Membership, Registration, User Profiles <= 6.4.5.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via conten

    Средний 4.8
  • CVE-2024-31251без авторизации · нужен клик≤ 6.3.1.1

    WordPress Community by PeepSo plugin <= 6.3.1.1 - Cross Site Request Forgery (CSRF) vulnerability

    Средний 4.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу